Le texte officiel du RGPD est le règlement (UE) 2016/679, adopté le 27 avril 2016 et applicable depuis le 25 mai 2018. Il compte 99 articles répartis en 11 chapitres, précédés de 173 considérants qui en expliquent l’esprit. Vous pouvez le consulter gratuitement sur EUR-Lex (version officielle européenne), Légifrance (version consolidée française) ou via les fiches pratiques de la CNIL — les liens directs sont ci-dessous.
⏱ L’essentiel en 30 secondes
- Le RGPD compte 99 articles, 11 chapitres et 173 considérants.
- Les articles les plus consultés en pratique : article 5 (principes), article 6 (bases légales), articles 12 à 22 (droits des personnes) et article 83 (sanctions).
- La version consolidée à jour se trouve sur EUR-Lex et Légifrance.
- Les considérants n’ont pas de valeur contraignante directe mais servent à interpréter les articles.
Où trouver le texte officiel du RGPD
📄 Accès direct aux sources officielles :
- EUR-Lex — Règlement (UE) 2016/679 sur EUR-Lex (texte officiel européen, toutes langues, version consolidée)
- Légifrance — Règlement général sur la protection des données sur Légifrance (version française de référence)
- CNIL — Le RGPD annoté chapitre par chapitre sur cnil.fr (explications pédagogiques article par article)
La structure du règlement : 11 chapitres, 99 articles
Pour ne pas se perdre dans les 99 articles, voici la carte du règlement : quel chapitre traite de quoi.
| Chapitre | Titre | Articles | Ce qu’on y trouve |
|---|---|---|---|
| I | Dispositions générales | 1-4 | Objet, champ d’application, définitions clés (donnée personnelle, traitement, responsable…) |
| II | Principes | 5-11 | Principes fondamentaux, bases légales de l’article 6, données sensibles, données pénales |
| III | Droits de la personne concernée | 12-23 | Droit d’accès, de rectification, d’effacement, à la portabilité, d’opposition |
| IV | Responsable du traitement et sous-traitant | 24-43 | Obligations du responsable, du sous-traitant, DPO, registre, analyse d’impact (PIA), codes de conduite |
| V | Transferts hors UE | 44-50 | Décisions d’adéquation, clauses contractuelles types, règles internes d’entreprise |
| VI | Autorités de contrôle indépendantes | 51-59 | Rôle et pouvoirs des autorités nationales comme la CNIL |
| VII | Coopération et cohérence | 60-76 | Guichet unique, coopération entre autorités européennes, CEPD |
| VIII | Voies de recours, responsabilité et sanctions | 77-84 | Droit de réclamation, droit à réparation, amendes administratives (art. 83) |
| IX | Dispositions relatives à des situations particulières | 85-91 | Liberté d’expression, données de santé, relations de travail |
| X | Actes délégués et actes d’exécution | 92-93 | Pouvoirs techniques de la Commission européenne |
| XI | Dispositions finales | 94-99 | Abrogation de la directive 95/46/CE, entrée en application |
Le texte est clair, l’appliquer l’est moins ?
Un spécialiste traduit ces articles en plan d’action concret pour votre PME.
Le top 10 des articles les plus importants, résumés en 1 ligne
| Article | Sujet | Résumé en 1 ligne |
|---|---|---|
| Art. 5 | Principes relatifs au traitement | Licéité, minimisation, exactitude, limitation de la conservation : les 6 principes cadres de tout traitement. |
| Art. 6 | Licéité du traitement | Les 6 bases légales qui autorisent un traitement de données. |
| Art. 7 | Conditions du consentement | Le consentement doit être libre, spécifique, éclairé et aussi facile à retirer qu’à donner. |
| Art. 9 | Catégories particulières de données | Santé, origine ethnique, opinions politiques : régime renforcé pour les données sensibles. |
| Art. 12-15 | Transparence et droit d’accès | Informer clairement les personnes et leur permettre d’accéder à leurs données. |
| Art. 17 | Droit à l’effacement | Le fameux « droit à l’oubli », avec ses exceptions (obligation légale, liberté d’expression). |
| Art. 25 | Protection dès la conception | « Privacy by design » : la protection des données doit être pensée dès la conception d’un projet. |
| Art. 30 | Registre des activités de traitement | Le document de base que toute organisation doit tenir à jour pour prouver sa conformité. |
| Art. 33-34 | Notification de violation de données | Obligation de notifier la CNIL sous 72 heures en cas de violation à risque. |
| Art. 83 | Amendes administratives | Les sanctions jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires mondial. |
Les 173 considérants expliqués en 2 phrases
Avant les 99 articles, le règlement s’ouvre sur 173 considérants. Ce sont des paragraphes explicatifs, numérotés, qui précisent l’intention du législateur derrière chaque disposition. Ils n’ont pas de force contraignante directe comme les articles, mais les autorités de contrôle et les juges s’appuient dessus pour interpréter un article ambigu — par exemple, le considérant 47 précise ce que recouvre concrètement l’intérêt légitime évoqué à l’article 6.
FAQ — Vos questions sur le texte du RGPD
Où trouver la version officielle et à jour du RGPD ?
Le RGPD a-t-il été modifié depuis 2018 ?
Faut-il lire les 99 articles pour être conforme ?
Quelle différence entre un article et un considérant ?
Où en est vraiment votre sécurité informatique ?
Un spécialiste fait le point avec vous en 30 minutes : risques prioritaires, plan d’action concret. Offert, sans engagement.
Demander mon diagnostic offert
TPE & PME · Réponse sous 24 h ouvrées · Var / PACA & toute la France à distance
Aller plus loin


Laisser un commentaire